【发布时间】:2019-02-28 10:15:18
【问题描述】:
我正在使用 onelogin/php_saml 库将 SSO 集成到我的 PHP 项目中。问题是当链接到 AD FS 时,我可以使用这个库登录。但是在windows系统上,还是会要求输入用户名和密码。
所以我需要知道如何在使用 IE 浏览器和 Intranet 时跳过该登录。 IE。 Windows 身份验证。
提前致谢。
【问题讨论】:
标签: php saml windows-authentication adfs
我正在使用 onelogin/php_saml 库将 SSO 集成到我的 PHP 项目中。问题是当链接到 AD FS 时,我可以使用这个库登录。但是在windows系统上,还是会要求输入用户名和密码。
所以我需要知道如何在使用 IE 浏览器和 Intranet 时跳过该登录。 IE。 Windows 身份验证。
提前致谢。
【问题讨论】:
标签: php saml windows-authentication adfs
当您在本地 Intranet 中时,IE 默认提供 Windows 身份验证。首先,您需要将域 URL 添加到 Internet 选项 => 安全 => 本地 Intranet => 添加到站点。
现在,如果您使用 onelogin/php_saml 库连接到 AD,请确保您的设置 'security' => 'requestedAuthnContext' 设置为 false。
现在确保在 AD 设置中,转换 规则设置为“Windows 帐户名称”
【讨论】:
单点登录需要在内网区域添加adfs页面链接,同时确保为adfs服务账号注册spn。
从应用程序的预期确保身份验证被重定向到 wia 端点
【讨论】: